Lệnh cấm cài đặt chương trình của một người dùng nhất định có thể do nhiều lý do. Nhiệm vụ có thể được giải quyết bằng các phương tiện tiêu chuẩn của hệ điều hành Windows, nhưng cần lưu ý rằng, với một mức độ hiểu biết nhất định, bất kỳ lệnh cấm nào đều có thể được bỏ qua.
Hướng dẫn
Bước 1
Khuyến nghị phổ biến nhất để ngăn một người dùng cụ thể cài đặt các chương trình là tạo một tài khoản giới hạn riêng cho người dùng đã chọn. Sau đó, bằng cách sử dụng secpol.msc (Chính sách Bảo mật Cục bộ), bạn cần cho phép người dùng này chỉ sử dụng các ứng dụng nằm trong thư mục% SystemRoot% và% ProgramFiles%, không cho phép tất cả các ứng dụng khác.
Bước 2
Để thực hiện việc này, hãy bỏ chọn loại tệp LNK trong nhóm Chính sách hạn chế phần mềm - Loại tệp được chỉ định và chọn tùy chọn Tất cả người dùng ngoại trừ quản trị viên cục bộ trong phần Thực thi. Sau đó, chuyển đến phần Mức độ bảo mật và chỉ định tùy chọn Không được phép làm tham số mặc định.
Bước 3
Đại đa số người dùng sử dụng trình cài đặt có sẵn để cài đặt một ứng dụng mới. Do đó, chặn chương trình Windows Installer có thể là một cách thay thế để ngăn cài đặt. Điều này có thể được thực hiện bằng cách tạo một tham số chuỗi DWORD mới có tên là DisableMSI trong nhánh thích hợp của sổ đăng ký hệ thống. Các giá trị có thể có cho tham số này là:
- 0 - Tất cả người dùng được phép sử dụng Windows Installer.
- 1 - chỉ quản trị viên hệ thống mới được phép sử dụng Windows Installer;
- 2 - Tất cả người dùng bị cấm sử dụng Windows Installer.
Bước 4
Cũng cố gắng đăng ký các chương trình mà bạn muốn từ chối quyền truy cập vào một người dùng cụ thể trong nhánh
HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion'Policies / Explorer / DisallowRun, tạo một tham số REGSZ mới cho mỗi ứng dụng. Giá trị của tham số đang được tạo phải là đường dẫn đầy đủ đến tệp thực thi chương trình. Đồng thời tạo một tham số mới kiểu REGDWORD với giá trị 1 lkz để ngăn việc thực thi chương trình đã chọn.